漏洞信息详情
Opmantek Open-AudIT 注入漏洞
漏洞简介
Opmantek Open-AudIT是美国Opmantek公司的一款开源的网络发现和审计程序。该程序能够智能扫描网络和网络设备,并提供状态报告。
Open-AudIT 3.3.1版本中存在安全漏洞。攻击者可借助open-audit/configuration/ URI利用该漏洞注入shell元字符,执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Opmantek/open-audit/commit/6ffc7f9032c55eaa1c37cf5e070809b7211c7e9a
参考网址
来源:MISC
链接:https://gist.github.com/mhaskar/dca62d0f0facc13f6364b8ed88d5a7fd
来源:MISC
链接:https://packetstormsecurity.com/files/157477/Open-AudIT-Professional-3.3.1-Remote-Code-Execution.html
来源:MISC
链接:https://shells.systems/open-audit-v3-3-1-remote-command-execution-cve-2020-12078/
来源:MISC
链接:https://github.com/Opmantek/open-audit/commit/6ffc7f9032c55eaa1c37cf5e070809b7211c7e9a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12078
受影响实体
暂无
补丁
- Opmantek Open-AudIT 注入漏洞的修复措施<!--2020-4-28-->
还没有评论,来说两句吧...